Aller au contenu
BNTIC News Numérique · Innovation · Énergie
CyberAlert · BNTIC

Catalogue CISA KEV · mis à jour le 2026-09-25

Failles Microsoft activement exploitées

Toutes les vulnérabilités Microsoft dont la CISA a constaté l'exploitation, de la plus récente à la plus ancienne, avec l'action officielle à mener.

VulnérabilitéProduitCe qu'il faut faire AjoutRançongiciel
Microsoft XML Core Services : corruption de mémoire
CVE-2012-1889 Répandu ici
XML Core Services Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Windows Authenticode Signature Verification : exécution de code à distance
CVE-2012-0151 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft PowerPoint : débordement de tampon
CVE-2010-2572 Répandu ici
PowerPoint Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Office : débordement de tampon
CVE-2009-0563 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Office Object Record Corruption Vulnerability
CVE-2009-0557 Répandu ici
Office Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Word Malformed Object Pointer Vulnerability
CVE-2006-2492 Répandu ici
Word Installer les mises à jour publiées par l'éditeur. 2022-06-08 Non constaté à ce jour
Microsoft Windows Graphics Device Interface (GDI) : exécution de code à distance
CVE-2016-3393 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Open Type Font : exécution de code à distance
CVE-2016-7256 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Silverlight Runtime : exécution de code à distance
CVE-2016-0034 Répandu ici
Silverlight The impacted products are end-of-life and should be disconnected if still in use. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows TS WebProxy : traversée de répertoire
CVE-2015-0016 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer ASLR Bypass Vulnerability
CVE-2015-0071 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Win32k : élévation de privilèges
CVE-2015-2360 Répandu ici
Win32k Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2015-2425 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Mount Manager : élévation de privilèges
CVE-2015-1769 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2015-6175 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2015-1671 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Windows : exécution de code à distance
CVE-2014-4148 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-4123 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2014-2817 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft IME Japanese : élévation de privilèges
CVE-2014-4077 Répandu ici
Input Method Editor (IME) Japanese Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2013-7331 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-25 Non constaté à ce jour
Microsoft Silverlight : divulgation d'informations
CVE-2013-3896 Répandu ici
Silverlight Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Non constaté à ce jour
Microsoft Silverlight Double Dereference Vulnerability
CVE-2013-0074 Répandu ici
Silverlight Le produit concerné n'est plus maintenu par son éditeur : il doit être débranché s'il est encore en service, et remplacé. Aucune mise à jour de sécurité ne sera publiée. 2022-05-25 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows Kernel : élévation de privilèges
CVE-2018-8611 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Windows SMBv1 : divulgation d'informations
CVE-2017-0147 Répandu ici
SMBv1 server Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft XML Core Services : divulgation d'informations
CVE-2017-0022 Répandu ici
XML Core Services Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Windows Graphics Device Interface (GDI) : élévation de privilèges
CVE-2017-0005 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer : corruption de mémoire
CVE-2017-0149 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer : élévation de privilèges
CVE-2017-0210 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Windows Search : exécution de code à distance
CVE-2017-8543 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer : divulgation d'informations
CVE-2016-0162 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Internet Explorer et Edge : divulgation d'informations
CVE-2016-3351 Répandu ici
Internet Explorer et Edge Installer les mises à jour publiées par l'éditeur. 2022-05-24 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer Messaging API : divulgation d'informations
CVE-2016-3298 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-24 Non constaté à ce jour
Microsoft Windows Kernel : élévation de privilèges
CVE-2020-1027 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Update Notification Manager : élévation de privilèges
CVE-2020-0638 Répandu ici
Update Notification Manager Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Internet Explorer : divulgation d'informations
CVE-2019-0676 Répandu ici
Internet Explorer Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows SMB : divulgation d'informations
CVE-2019-0703 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows : élévation de privilèges
CVE-2019-0880 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Non constaté à ce jour
Microsoft Windows AppX Deployment Extensions : élévation de privilèges
CVE-2019-1385 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel
Microsoft Windows AppX Deployment Service : élévation de privilèges
CVE-2019-1130 Répandu ici
Windows Installer les mises à jour publiées par l'éditeur. 2022-05-23 Oui, utilisée dans des campagnes de rançongiciel

Questions fréquentes

Combien de failles Microsoft sont activement exploitées ?

Le catalogue CISA KEV recense 389 vulnérabilités Microsoft exploitées, réparties sur 72 produits.

Quelle est la dernière faille Microsoft ajoutée au catalogue ?

Microsoft SharePoint Code Injection Vulnerability (CVE-2026-65660), ajoutée le 25 septembre 2026.

Quel produit Microsoft est le plus touché ?

Windows, avec 172 faille(s) exploitée(s).

Des failles Microsoft sont-elles utilisées par des rançongiciels ?

Oui : la CISA en signale 117 utilisée(s) dans des campagnes de rançongiciel.

Produits Microsoft concernés

Source : catalogue CISA KEV. Les intitulés et les actions sont traduits quand la formule est reconnue ; sinon le texte officiel est affiché tel quel. Explorer par éditeur, par mois ou par type de faiblesse.